Joomla 3.8.8 veröffentlicht

Windows UpdateDie Entwickler des Open-Source CMS Joomla haben kürzlich die Version 3.8.8 (Stable) freigegeben. Diese neue Version behebt 9 Sicherheitslücken und über 50 Fehler, welche in der Release 3.8.7 gefunden worden sind.


Anzeige

Die Release-Notes vom 22. Mai 2018 geben die folgenden Fixes für Bugs in Joomla 3.8.8. an.

Security Issues Fixed

  • Low Priority  – Core – ACL violation in access levels (affecting Joomla 2.5.0 through 3.8.7) More information »
  • Low Priority –  Core – Add phar files to the upload blacklist (affecting Joomla 2.5.0 through 3.8.7) More information »
  • Moderate Priority –  Core – Information Disclosure about unpublished tags (affecting Joomla 3.1.0 through 3.8.7) More information »
  • Low Priority –  Core – Installer leaks plain text password to local user (affecting Joomla 3.0.0 through 3.8.7) More information »
  • Moderate Priority –  Core – XSS Vulnerabilities & additional hardening (affecting Joomla 3.0.0 through 3.8.7) More information »
  • Low Priority – Core – Filter field in com_fields allows remote code execution (affecting Joomla 3.7.0 through 3.8.7) More information »
  • Low Priority – Core – Session deletion race condition (affecting Joomla 3.0.0 through 3.8.7)  More information »
  • Low Priority – Core – Possible XSS attack in the redirect method (affecting Joomla 3.2.1 through 3.8.7)  More information »
  • Low Priority – Core – XSS vulnerability in the media manager (affecting Joomla 1.5.0 through 3.8.7)  More information »

Please see the documentation wiki for the security recommendations for updated sites.
More details about the session deletion race condition are available on the Developer Network site.

Bug fixes and Improvements

  • Miscellaneous accessibility improvements for the Backend
  • Updated CodeMirror to 5.37 and various improvements #20269 #19833 #12542
  • Improved handling of numeric user group names #20091
  • [com_content] Filter by no author #20245
  • Added support for PHP 7.3's is_countable function #20441
  • Sending passwords by email disabled by default for new installs #20247

Eine komplette Liste der Bug-Fxes ist auf GitHub zu finden. Wegen der gefixten Sicherheitslücken sollten Betreiber einer Joomla-Installation schnellstmöglich ein Update vornehmen (vorher ein Backup anfertigen). Der Download ist über die Release-Note-Seite möglich. (via)


Cookies blockieren entzieht uns die Finanzierung: Cookie-Einstellungen

Dieser Beitrag wurde unter Update abgelegt und mit , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

Eine Antwort zu Joomla 3.8.8 veröffentlicht

  1. KlausB sagt:

    Wenn sich nur installieren ließe… Die Live-Installation meldet einen "Internal Server Error". Bisher ging es über diesen Weg immer Problemlos.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros). Kommentare abseits des Themas bitte unter Diskussion.